技术栈

xss 盲打使用

白80802024-02-03 13:54

使用beef等内网xss平台,或外网xss平台(XSS平台-仅用于xss安全测试专用、XSS平台 - (支持http/https)XSS Platform)

将生成的js脚本写到网站的留言框处,但对应的用户(尤其是admin)查看留言,就会触发脚本。

在用户的电脑浏览器没有勾选httponly的选项,就可以直接获取用户的cookie。

将获得的cookie,填写的对应的位置,

就可以直接绕过登录,使用该用户权限登录网站

上一篇:【靶场实战】Pikachu靶场XSS跨站脚本关卡详解
下一篇:leetcode刷题(剑指offer) 102.二叉树的层序遍历
相关推荐
mCell
16 小时前
GSAP ScrollTrigger 详解
前端·javascript·动效
gnip
16 小时前
Node.js 子进程:child_process
前端·javascript
excel
19 小时前
为什么在 Three.js 中平面能产生“起伏效果”?
前端
excel
20 小时前
Node.js 断言与测试框架示例对比
前端
天蓝色的鱼鱼
1 天前
前端开发者的组件设计之痛:为什么我的组件总是难以维护?
前端·react.js
codingandsleeping
1 天前
使用orval自动拉取swagger文档并生成ts接口
前端·javascript
石金龙
1 天前
[译] Composition in CSS
前端·css
白水清风
1 天前
微前端学习记录(qiankun、wujie、micro-app)
前端·javascript·前端工程化
Ticnix
1 天前
函数封装实现Echarts多表渲染/叠加渲染
前端·echarts
用户2215204427800
1 天前
new、原型和原型链浅析
前端·javascript
热门推荐
01UV 工具安装与国内镜像源配置指南02GitHub 镜像站点03Claude Code 平替:OpenAI发布 Codex CLI ,GPT-5 国内直接使用0446个Nano-banana 精选提示词,持续更新中05UV安装并设置国内源06保姆级教程:手把手教你用Dify实现完美多轮对话(附Chatflow和提示词)07解决 WSL Ubuntu 中 /etc/resolv.conf 自动重置问题08A股预测还能更准?开源大模型Kronos带你跑通预测+回测全流程09Spec-Kit 使用指南10KGG转MP3工具|非KGM文件|解密音频